プライバシーポリシー

筧敦気(以下「開発者」といいます)は、iOSアプリ「カメリー」(以下「本アプリ」といいます)における利用者の情報の取り扱いについて、個人情報の保護に関する法律(以下「個人情報保護法」といいます)を遵守するとともに、以下のプライバシーポリシー(以下「本ポリシー」といいます)を定めます。

第1条(基本方針 — 日記のデータはあなたの端末の中に)

本アプリは、アカウント登録なしで利用できる音声日記アプリです。

**文字起こしテキストと日記本文は、お使いの端末内に保存され、開発者のサーバーには保存されません。マイクから入力された音声は、その場の文字起こし等にだけ使用し、音声ファイルとして保存せず、文字起こし等が完了した時点で破棄します。開発者が利用者の日記の内容を閲覧することはできません。**ただし、利用者がAI整理機能を明示的に使用した場合は、第2条の範囲で文字起こしテキスト等が処理のために外部送信されます。

第2条(取り扱う情報)

通常は端末内で処理・保存される日記情報

  • 文字起こしテキスト(AppleのSpeechフレームワークにより端末上で変換されます。マイク入力の音声が音声認識のために外部サーバーへ送信されたり、音声ファイルとして保存されたりすることはなく、文字起こし等が完了した時点で破棄されます)
  • 日記のタイトル・要約・AI整理後の文字起こし・1日のまとめ・やること
  • 利用統計(記録日数など)

AI整理機能を利用した場合にのみ送信される情報

利用者が明示的な許諾によりAI整理機能を有効にし、タイトル・日記ごとの要約・文字起こしの整理・1日のまとめ・やること候補の生成を利用した場合に限り、以下の情報が開発者の管理するサーバーを経由して、Google LLCが提供するGemini APIに送信されます。

  • 日記の文字起こしテキスト(各日記のAI整理では最大8,000文字、1日のまとめでは対象日の日記から合計最大16,000文字)
  • 1日のまとめの作成時のみ: 利用者がアプリで採用した対象日の予定のうち、作成時点で終了しているもののタイトルと開始・終了時刻(場所やメモは送信されません)
  • 言語設定および日付
  • ランダムに生成されたアプリユーザー識別子(利用回数および匿名アプリユーザー登録の管理のために使用され、氏名・メールアドレス等と直接紐付けません)

**開発者のサーバーでは、日記の内容を保存・記録しません。**開発者のサーバーには、AI利用回数、購読権利、無料トライアルの付与、購入・購読イベント履歴および権利確認を管理するため、ランダムなアプリユーザー識別子、登録再送の確認情報を不可逆変換した値、RevenueCatユーザー識別子、利用日・利用回数、購入・購読・返金・権利イベントの種類と日時、商品・取引に関する仮名的識別子、購読権利の有効期限、トライアル付与日時、権利確認日時等が記録されます。

利用状況の分析のために送信される情報

本アプリは、機能の改善および利用状況の分析のためにFirebase Analyticsを使用します。次の情報がGoogle LLCへ送信され、Firebase Analyticsおよび連携するBigQueryで処理されます。

  • アプリの起動、音声入力・テキスト入力による日記の保存、AI機能の利用、リマインダー連携、オンボーディング、ペイウォールの表示・購入操作等の行動記録
  • ペイウォールの表示箇所、商品の月額・年額区分、無料・トライアル・プレミアムの区分
  • Firebaseが生成するアプリインスタンス識別子およびRevenueCatが生成する仮名的なユーザー識別子
  • アプリのバージョン、端末種別、OS等の技術情報、IPアドレスから導出されるおおまかな地域、購入・サブスクリプションに関するイベント

これらの分析情報に日記本文、文字起こしテキスト、音声、写真、やることや予定の内容は含まれません。

不具合の診断のために送信される情報

本アプリは、クラッシュの原因調査と品質改善のためにFirebase Crashlyticsを使用します。アプリがクラッシュした場合、スタックトレース、例外の種類とメッセージ、発生日時、アプリのバージョン、端末機種・OS・メモリ等の状態、Crashlytics Installation UUIDおよびFirebase installation IDがGoogle LLCへ送信されます。Firebase Analyticsが有効な場合は、クラッシュ直前の許可済み利用イベントも診断情報に含まれることがあります。

Firebase Crashlyticsにも日記本文、文字起こしテキスト、音声、写真、やることや予定の内容が送信されることはありません。

購入・購読・不正利用防止のために送信される情報

本アプリは、App Storeでの購入・購読状態、有料機能および7日間の無料体験の権利を管理するため、RevenueCatを使用します。仮名的なRevenueCatユーザー識別子、商品、購入・購読・返金・権利・トライアルの状態、Firebaseが生成するアプリインスタンス識別子等がRevenueCat、開発者が管理するサーバーで処理されます。

Apple Accountに登録されたカード番号等の支払情報は、開発者サーバーまたはRevenueCat等の外部サービスには送信されません。

収集しない情報

本アプリは、通常のアプリ利用に際して氏名・メールアドレス・正確な位置情報を収集せず、アカウント登録も不要です。利用者が問い合わせを行った場合は、回答に必要な範囲でメールアドレスと問い合わせ内容を取り扱います。広告SDK、IDFA、他社のアプリやWebサイトをまたぐトラッキングは使用しません。

第3条(利用目的)

取得した情報は、以下の目的でのみ利用します。

  1. AI整理機能の利用回数管理、無料トライアルの付与および不正な再取得の防止のため
  2. 購読権利の確認および有料機能の提供のため
  3. 本アプリの利用状況の把握、機能改善および不具合の発見のため
  4. お問い合わせへの対応のため
  5. 正規のアプリからの通信であることの確認およびAPIの不正利用防止のため

第4条(外国にある第三者への提供・委託)

本アプリの提供にあたり、以下の外国の事業者に情報の取り扱いを委託しています。個人情報保護法第28条に基づき、次のとおり情報提供します。

委託先所在国送信される情報取り扱い
Google LLC(Gemini API)アメリカ合衆国文字起こしテキスト、1日のまとめ作成時の採用済み予定のタイトル・時刻、言語設定、日付有料API規約に基づき、AIモデルの学習には使用されません。 不正利用の監視のため一定期間経過後、自動的に削除されます
Google LLC(Firebase Analytics / BigQuery / Crashlytics)アメリカ合衆国等利用イベント、仮名的なユーザー・アプリインスタンス識別子、購読区分、端末・アプリ情報、おおまかな地域、購入イベント、クラッシュのスタックトレースと関連する診断情報機能改善、利用状況の分析および不具合の診断に使用します。広告パーソナライズおよび他社横断トラッキングには使用しません。分析イベントは最大14か月、Crashlyticsのクラッシュ情報と関連識別子は90日間保持された後、ライブおよびバックアップシステムからの削除処理が開始されます
Cloudflare, Inc.アメリカ合衆国文字起こしテキストおよび1日のまとめ作成時の採用済み予定のタイトル・時刻(いずれも処理時のみ)、仮名的なアプリユーザー・RevenueCatユーザー識別子、登録確認情報の不可逆なハッシュ値、利用日・回数、購入・購読・返金・権利イベント、商品・取引の仮名的識別子、トライアル付与・権利確認に関する日時等日記の内容は保存・ログされません。利用枠、購入・購読権利およびトライアルの管理に必要なデータを保存します。
RevenueCat, Inc.アメリカ合衆国仮名的なRevenueCatユーザー識別子、購入・購読・権利・トライアルの状態、Firebaseが生成するアプリインスタンス識別子App Storeでの購入・購読状態の確認、有料機能およびトライアルの提供に使用します

アメリカ合衆国における個人情報保護制度については、個人情報保護委員会が公表する諸外国の制度に関する調査結果をご参照ください。開発者は、各委託先との契約条件および公表されているデータ保護方針により、適切な保護措置が講じられていることを確認しています。

第5条(Appleカレンダー・リマインダー連携)

利用者がカレンダー連携を使用した場合、本アプリで採用・作成した予定のタイトル、開始・終了時刻、タイムゾーン等がApple「カレンダー」に書き込まれ、本アプリ内にもその予定のコピーとApple側の識別子が保存されます。本アプリは、採用した予定以外を一括して分析しません。1日のまとめを利用者が作成するときは、対象日に採用済み予定のタイトルと時刻が、第2条のとおりGemini APIへ送信されます。

利用者がリマインダー連携を有効にした場合、やることのタイトル・期限・日記の日付が、お使いの端末のApple「リマインダー」アプリに書き込まれ、完了状態、期限または削除が同期されることがあります。日記の本文が書き込まれることはありません。カレンダーおよびリマインダーに書き込まれた情報は、利用者のiCloud設定に従ってAppleにより同期され、共有中のカレンダーまたはリストでは共有相手にも表示される場合があります。

第6条(保存期間と削除)

  • 端末内のデータ: 利用者がiOSの「アプリを削除」を行うと、本アプリのコンテナ内にある文字起こしテキストや日記本文等は端末から削除されます。
  • 開発者のサーバー上の記録(Cloudflare D1): AI利用回数、購入・購読・返金・権利イベント、トライアル付与、権利確認等の記録には日記の内容を含めません。これらは、利用枠管理、購読提供、不正な再取得防止等の各目的に必要な期間保持し、目的上不要になったものを削除します。
  • Firebase AnalyticsおよびBigQueryの分析情報: 最大14か月保持した後、各サービスの設定に従って削除します。
  • Firebase Crashlyticsの診断情報: クラッシュ情報と関連識別子は90日間保持された後、ライブおよびバックアップシステムからの削除処理が開始されます。本アプリはCrashlyticsに氏名・メールアドレス・アカウントIDを設定しないため、個別の利用者を指定した過去のクラッシュ情報の特定や早期削除ができない場合があります。
  • Gemini APIに送信されたデータ: 上記のとおり最大55日間の保持の後、削除されます。

通常は、上記の保持期間および各目的に基づく削除により対応します。開発者は、個別の早期削除を常設サービスとして提供するものではありません。個別の請求については、第9条に従って判断・対応します。

第7条(安全管理措置)

  • すべての通信はTLSにより暗号化されます。
  • Gemini APIへのアクセスに必要な認証情報はサーバー側でのみ管理し、アプリ内には含まれません。
  • サーバー側で日記の内容をログに記録しない設計としています。
  • 委託先の所在国の法制度を把握し、取り扱い条件を確認しています(第4条)。

第8条(第三者提供)

開発者は、法令に基づく場合を除き、利用者の情報を第三者に提供しません(第4条の委託を除きます)。

第9条(利用者の権利)

本アプリはアカウントを持たず、開発者は利用者の氏名やメールアドレスを通常の利用に際して取得しません。利用者は、第12条の窓口を通じて、適用法令に基づく開示、訂正、利用停止、削除その他の請求を行うことができます。開発者は、適用法令上対応が必要な場合に、請求者本人および対象データを合理的に特定できる範囲で、個別に判断・対応します。

個別の請求によって、すべてのデータを直ちに削除することを保証するものではありません。利用枠・購読権利・トライアル付与・不正利用防止・法令遵守等のために保持が必要な記録、個別の利用者に対応付けられない診断・集計情報、Google等の委託先がその方針に基づき保持する情報、Appleその他の利用者自身が管理するサービス上のデータは、削除の対象外となる場合があります。対象を特定できない場合または対応できない場合は、その理由または限界を回答します。

第10条(未成年の利用)

未成年の利用者は、保護者の同意を得た上で本アプリをご利用ください。

第11条(本ポリシーの変更)

本ポリシーの内容は、法令の変更や機能の追加に応じて変更されることがあります。重要な変更を行う場合は、本アプリ内またはWebページ上で告知します。

第12条(お問い合わせ窓口)

本ポリシーに関するお問い合わせは、以下までお願いいたします。

制定日: 2026年8月22日